首页> 外国专利> Method and apparatus for detecting malicious shell codes using debugging events

Method and apparatus for detecting malicious shell codes using debugging events

机译:利用调试事件检测恶意shell代码的方法及装置

摘要

An apparatus for detecting malicious shell codes using a debugging event includes an alert setting unit configured to set a mother program to run a non-executable file to trigger the debugging event when a mother process created by the mother program tries to execute a code with no execution attribute; and an information storage unit configured to store information on an address range in which modules to be used by the mother process are loaded in a memory. Further, the apparatus includes a malicious code determination unit configured to determine whether the non-executable file is malicious using the information on the address range when there occurs the debugging event.
机译:一种用于通过调试事件检测恶意shell代码的装置,其包括:警报设置单元,用于将母程序设置为运行非可执行文件,以在由母程序创建的母进程尝试执行不带代码的母程序时触发调试事件。执行属性;信息存储单元,其被配置为存储关于地址范围的信息,在所述地址范围中将由所述母进程使用的模块加载到存储器中。此外,该装置包括恶意代码确定单元,该恶意代码确定单元被配置为在发生调试事件时使用关于地址范围的信息来确定不可执行文件是否是恶意的。

著录项

  • 公开/公告号US8646076B1

    专利类型

  • 公开/公告日2014-02-04

    原文格式PDF

  • 申请/专利权人 AHNLAB INC.;

    申请/专利号US201313875421

  • 发明设计人 JU SEOK LEE;CHA SUNG LIM;

    申请日2013-05-02

  • 分类号G06F12/14;

  • 国家 US

  • 入库时间 2022-08-21 15:58:57

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号